Merklin kannustinkampanjahuijaus
Verkon varomaton selaaminen voi altistaa käyttäjät hienostuneille petoksille, joiden tarkoituksena on hyödyntää luottamusta ja uteliaisuutta. Tämä pätee erityisesti kryptovaluuttoihin, joissa huijarit usein esiintyvät laillisina palveluina huijatakseen ihmisiä luovuttamaan arvokkaita digitaalisia omaisuuseriä. Kyberturvallisuustutkijat ovat vahvistaneet niin kutsutun Merkl Incentives Campaignin huijaukseksi, jonka tarkoituksena on varastaa kryptovaluuttaa tietämättömiltä käyttäjiltä.
Sisällysluettelo
Yleiskatsaus Merklin kannustinkampanjahuijaukseen
Tietoturva-asiantuntijat paljastivat tämän huijauksen saatuaan harhaanjohtavan sähköpostin, joka mainosti näennäisesti lohkoketjupalkkioilmoitusta. Viestissä väitetään virheellisesti, että vastaanottajat ovat ansainneet palkkioita äskettäisestä lohkoketjukampanjasta, ja heitä kutsutaan tutustumaan palkintoihin, tarkastelemaan mahdollisuuksia tai käyttämään kojelautaa tokeneiden lunastamiseksi.
Todellisuudessa sekä sähköposti että linkitetty verkkosivusto ovat vilpillisiä ja ne tulisi jättää huomiotta.
Harhaanjohtavat sähköpostit, jotka houkuttelevat uhreja puoleensa
Huijausviesti on tyyliltään samanlainen kuin lohkoketjupalkkioalustan viesti. Siinä todetaan, että kannustimet on luotu viimeaikaisen lompakkotoiminnan kautta, ja siinä on näkyvä painike, kuten "Näytä kannustimeni".
Tämän linkin napsauttaminen ohjaa käyttäjät väärennetylle Merkl-verkkosivustolle osoitteessa app.merkl.online, ei lailliselle merkl.xyz-alustalle. Sivu kopioi tarkasti oikean sivuston ulkoasun luodakseen väärän kuvan aitoudesta.
Väärennetty verkkosivusto, joka on rakennettu varastamaan lompakoita
Väärennetty Merkl-sivu opastaa kävijöitä "tuomaan" lompakkonsa palkkioiden saamiseksi. Uhreja pyydetään antamaan salainen palautuslauseke (siemenlauseke) – kryptovaluuttalompakon pääavain.
Näiden tietojen lähettäminen antaa huijareille täyden hallinnan lompakkoon. Tämän käyttöoikeuden avulla huijarit voivat välittömästi siirtää kaikki varat hallitsemiinsa lompakkoihin, mikä käytännössä tyhjentää uhrin varat.
Mitä tapahtuu varastetulle kryptovaluutalle
Kun huijarit pääsevät käsiksi lompakkoon, kryptovaluutta siirretään yleensä ulos muutamassa minuutissa. Toisin kuin perinteisissä pankkijärjestelmissä, lohkoketjutransaktiot ovat peruuttamattomia. Yleensä ei ole tahoa, joka pystyisi jäädyttämään tai palauttamaan varastettuja varoja.
Tämän seurauksena kryptolompakkohuijausten uhrit kärsivät lähes aina pysyviä taloudellisia tappioita.
Miksi kryptoala houkuttelee niin paljon huijauksia
Kryptovaluutta on ensisijainen kohde verkkopetoksille useista tekijöistä johtuen:
Peruuttamattomat tapahtumat : Kun varat on lähetetty, niitä ei voida peruuttaa.
Hajauttaminen : Ei ole keskitettyä elintä, joka puuttuisi asiaan tai ratkaisisi riitoja.
Salanimi : Rikolliset voivat piiloutua lompakko-osoitteiden taakse, ja jäljitettävyys on heikko.
Nopea käyttöönotto ja monimutkaisuus : Monilta käyttäjiltä puuttuu syvällinen tekninen tietämys, mikä tekee sosiaalisesta manipuloinnista erittäin tehokasta.
Korkeat taloudelliset kannustimet : Yksi onnistunut huijaus voi tuottaa merkittäviä voittoja.
Nämä ominaisuudet tekevät kryptovaluuttoihin liittyvistä alustoista erityisen houkuttelevia huijareille, jotka etsivät nopeita ja vähäriskisiä voittoja.
Muita tapoja, joilla käyttäjät kohtaavat tämän huijauksen
Vaikka tämän kampanjan havaittiin leviävän huijaussähköpostien kautta, vastaavia huijauksia mainostetaan usein seuraavien kautta:
- Väärennetyt ilmoitukset epäluotettavilta verkkosivustoilta.
- Harhaanjohtavat mainokset, ponnahdusikkunat ja painikkeet epäilyttävillä sivuilla.
- Haitalliset mainosverkostot, joita esiintyy yleisesti aikuisille suunnatuilla sivustoilla, laittomilla suoratoistosivuilla ja torrent-alustoilla.
- Sosiaalisen median tai viestisovellusten kautta lähetetyt huijausviestit.
- Mainosohjelmien saastuttamien järjestelmien näyttämät mainokset.
- Kaikkia odottamattomia kryptopalkintoilmoituksia tulee käsitellä epäilyttävinä.
Kuinka pysyä suojattuna
Vähentääksesi kryptohuijausten uhriksi joutumisen riskiä:
- Tarkista alustan verkkotunnukset huolellisesti ennen vuorovaikutusta.
- Älä koskaan jaa lompakon palautuslausekkeita tai yksityisiä avaimia.
- Ole varovainen pyytämättömien palkintojen tai airdrop-ilmoitusten suhteen.
- Vältä linkkien klikkaamista odottamattomista sähköposteista tai viesteistä.
- Tutki kryptoalustoja huolellisesti ennen lompakon yhdistämistä.
Loppuajatukset
Merkl Incentives Campaign -huijaus käyttää väärennettyjä palkintoilmoituksia houkutellakseen käyttäjiä huijaavalle verkkosivustolle, joka varastaa lompakon palautuslausekkeita. Tekemällä henkilöllisyyden lailliseksi alustaksi hyökkääjät huijaavat uhreja luopumaan kryptovaluuttalompakoidensa täydestä hallinnasta. Kun varat on siirretty pois, ne ovat lähes aina lopullisesti menetetty.
Johdonmukainen varovaisuus, huolellinen varmennus ja ehdoton kieltäytyminen lompakkosalaisuuksien jakamisesta ovat edelleen vahvimmat puolustuskeinot kryptovaluuttoihin liittyviä petoksia vastaan.